ГОСТ Р 53114—2008
Приложение А
(справочное)
Термины и определения общетехнических понятий
А.1
организация: Группа работников и необходимых средств с распредепением ответственности, полномочий и
взаимоотношений.
(ГОСТ Р ИСО 9000—2001, пункт 3.3.1)
П р и м е ч а н и я
1 К организации относятся: компания, корпорация, фирма, предприятие, учреждение, благотворительная
организация, предприятие розничной торговли, ассоциация, а также их подразделения или комбинация из них.
2 Распределение обычно бывает упорядоченным.
3 Организация может быть государственной или частной.
А.2 бизнес: Экономическая деятельность,дающая прибыль; любой виддеятельности, приносящий доход, являю
щийся источником обогащения.
А.З бизнес-процесс. Процессы, используемые в экономической деятельности организации.
А.4
информация: Сведения (сообщения, данные)независимо от формы их представления.
[Федеральный Закон Российской Федерации от 27 июля 2006 г. № 149-ФЗ. статья 2. пункт 1))
А.5
активы: Все. что имеет ценность для организации.
[ГОСТ Р ИСО/МЭК 13335-1—2006. пункт 2.2]
А.6 ресурсы: Активы (организации), которые используются или потребляются в ходе выполнения процесса.
П р и м е ч а н и я
1 Ресурсы могут включать в себя такие разнообразные объекты, как персонал, оборудование, основные
средства, инструменты, а также коммунальные услуги: энергию, воду, топливо и инфраструктуру сетей связи.
2 Ресурсы могут быть многократно используемыми, возобновляемыми или расходуемыми.
А.7 опасность: Свойствообъекта, характеризующее егоспособность наносить ущерб или вреддругим объектам.
А.8 чрезвычайное событие: Событие, приводящее к чрезвычайной ситуации.
А.9 ущерб: Физическое повреждение или нанесение вреда здоровью людей либо нанесение вреда имуществу или
окружающей среде.
А.10 угроза: Совокупность условий ифакторов, которые могут статьпричинойнарушения целостности,доступнос
ти. конфиденциапьности.
А.11 уязвимость: Внутренние свойства объекта, создающие восприимчивость к воздействию источника риска,
которое может привести к какому-либо последствию.
А.12 атака: Попытка преодоления системы защиты информационной системы.
П р и м е ч а н и я — Степень «успеха» атаки зависит от уязвимости и эффективности системы защиты.
А. 13 менеджмент: Скоординированная деятельность по руководству и управпению организацией.
А.14 менеджмент (непрерывности) бизнеса: Скоординированная деятельность по руководству и управлению
бизнес-процессами организации.
А 15 роль: Заранее определенная совокупностьправили процедурдеятельности организации, устанавливающих
допустимое взаимодействие междусубъектом иобъектом деятельности.
А.16
обладатель информации: Лицо, самостоятельно создавшее информацию либо получившее на основании
закона илидоговора право разрешать или ограничиватьдоступ кинформации,определяемой по каким-либопри
знакам.
[Федеральный Закон Российской Федерации от 27 июля 2006 г. № 149-ФЗ. статья 2. пункт 5))
13